Sicherheitslücken verantwortungsvoll melden
MTera begrüßt sorgfältige Hinweise auf Sicherheitsprobleme von mtera.eu. Bis ein eigener Meldekanal eingerichtet ist, nutzen Sie privacy@mtera.eu mit einer eindeutigen Betreffzeile für Sicherheitsmeldungen.
Zuletzt aktualisiert
Welche Angaben hilfreich sind
Nennen Sie die betroffene URL, beschreiben Sie das Problem kurz, geben Sie gefahrlose reproduzierbare Schritte sowie beobachtetes und erwartetes Verhalten an und nennen Sie eine sichere Kontaktmöglichkeit. Entfernen oder schwärzen Sie personenbezogene Daten und Zugangsdaten.
Was nicht zu senden oder zu tun
Senden Sie keine vertraulichen Schlüssel per gewöhnlicher E-Mail. Greifen Sie nicht auf Daten anderer Personen zu und verändern Sie diese nicht. Beeinträchtigen Sie nicht die Verfügbarkeit, verwenden Sie keine destruktiven Tests, setzen Sie Zugriffe nach dem Nachweis des Problems nicht fort und veröffentlichen Sie keine Details, bevor ein abgestimmtes Vorgehen besteht.
Geltungsbereich und Berechtigung
Diese Seite erteilt keine umfassende Testberechtigung und begründet kein Prämienprogramm für Sicherheitsmeldungen. Beenden Sie Tests, sobald diese Daten, Nutzer oder die Verfügbarkeit des Dienstes beeinträchtigen könnten, und fragen Sie nach einem sicheren Meldeweg.
Erwartbare Reaktion
Bis ein betrieblich abgesichertes Verfahren eingerichtet ist, werden weder eine feste Reaktionszeit noch eine feste Behebungsfrist zugesagt. Bestätigung und weitere Koordination sollten sich nach dem Schweregrad und den verfügbaren Nachweisen richten.
Informationsminimierung
Öffentliche Leitlinien offenbaren absichtlich keine Infrastrukturdetails, die das Risiko erhöhen könnten.